Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

sexta-feira, 6 de janeiro de 2012

Fraudes nas milhagens de companhias aéreas: prevenção e procedimentos

E-mail recebido no dia 02/01/2012
Recebi, recentemente, um e-mail com uma tentativa de fraude em relação às milhagens da companhia aérea TAM (Multiplus fidelidade). 

A engenharia social utilizada pelos criminosos é baseada na ganância, pois sugere que, ao se cadastrar, o usuário está concorrendo a viagens, nacionais ou internacionais. Outras modalidades também estão sendo utilizadas, como a atualização do cadastro junto aos sistemas de fidelidade.

Esse tipo de fraude já foi noticiada no ano de 2011, em setembro (conforme esta reportagem da Folha.com), porém é mais frequente no período de férias (conforme notícia do início de 2012, neste link) e é uma grande forma que os fraudadores têm de angariar pontos para compra de passagens aéreas, beneficiando terceiros interessados ou familiares.

No caso em tela, foi criado um domínio.com com o nome de domínio "multiiplus20121", o que caracteriza typosquatting (forma de "pirataria de domínio", que se baseia na probabilidade de que um certo número de usuários da Internet digitará incorretamente o nome de um URL ao navegar, conforme conceituação do Dicionário da Internet). Os dados de registro do domínio, conforme pode ser ver, apresentam ou dados falsos ou dados de outras pessoas, previamente apossados, bastante característico desse tipo de fraude e também das fraudes eletrônicas em meio bancário. Também, importante registrar que a análise da URL revela informações importantes de quais atividades são modificadas em seu computador.

Assim, é importante tomar algumas medidas de precaução/prevenção ao receber esse tipo de e-mails:

- antes de clicar no link recebido por e-mail, veja o direcionamento e confira os dados;
- também, antes de clicar, verifique no site da companhia aérea ou das de fidelidade (Multiplus, Smiles etc.) a existência da promoção;
- caso tenha clicado para conferir, não informe seus dados de login e senha, limpando o cache do navegador e passando o antivírus no seu PC;
- ao receber esse tipo de e-mails, conforme o Antônio Dimitrov, da área de segurança do Banco do Brasil, encaminhem sempre ao e-mail abuse@bb.com.br.

Conforme orientação da TAM, observe que (orientação enviadas pela companhia aérea aos seus clientes em setembro/2011):
O TAM Fidelidade tem como base o acúmulo de pontos, e não de milhas. Se o site ou e-mail que você acessar mencionar a palavra“milhas”, ele certamente é falso.
Os e-mails enviados pelo Programa são personalizados, ou seja: SEMPRE citam o nome do cliente na saudação.
Não se esqueça de verificar se o e-mail do remetente é realmente do TAM Fidelidade. Para isso, clique com o botão direito do mouse sobre o endereço do remetente.
Caso a mensagem redirecione você para um link, verifique se o site é um endereço oficial da TAM e se permite conexão segura para login, representada pelo cadeado que aparece no navegador da internet.
No entanto, vamos dizer que você tenha sido vítima e perdeu seus pontos de milhagem, o que fazer? Bom, nesse caso, vão os passos sugeridos:

- imediatamente, comunique-se com seu programa de fidelidade, através do site, e-mail ou telefone. No caso de protocolo aberto guarde o número e peça que lhe enviem por e-mail os dados de atendimento;
- comunique-se com a companhia aérea onde houve a emissão do bilhete aéreo, sugestionando o seu cancelamento (adote a mesma providência quanto o número de protocolo);
- veja se ainda possui o e-mail com o link em que você clicou (não o delete), imprima-o assim como o código fonte do e-mail (o cabeçalho completo aparece ou quando você clica no botão direito sobre a mensagem não aberta e aparece as opções "Exibir cabeçalho completo" ou "Propriedades", ou, por exemplo, no caso do GMail, IG e BrTurbo na opção "Mostrar Original"), levando esses documentos à DP mais próxima e registrando o fato;
- quando a companhia aérea lhe informar dados de nomes dos beneficiários da emissão dos bilhetes, leve essa informação e entregue-a também à Polícia Civil.

No mais, sugiro sempre o cuidado em prestar informações via internet! Bom ano a todos!!

Assine o feed ou receba os artigos por email. Siga o blog no Twitter!

1 Comentário:

karla siqueira disse...

Obrigada pelas dicas Emerson!Como sempre muito úteis,vou compartilhá-las.
Abraço
karla

Postar um comentário

Não serão permitidos comentários anônimos. Lembre-se de que você pode criticar, sugerir, opinar, mas ofender não!

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Seguidores

Bate Papo!!

Arquivo do blog

Licença Creative Commons

® Copyright by Blog do Emerson Wendt

MyFreeCopyright.com Registered & Protected

Total de visualizações de página

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Marcadores

Crimes Cibernéticos (49) crimes praticados pela internet (48) Emerson Wendt (40) pedofilia (28) Antivírus (20) phishing scam (18) redes sociais na internet (18) palestra (17) segurança (16) Polícia Civil (15) Acadepol (14) crimes virtuais (14) Polícia Federal (13) atividade de inteligência (13) dicas (11) CPI da Pedofilia (10) orkut (10) segurança virtual (10) Senasp (9) twitter (9) Segurança da Informação (8) ataques informatizados (8) código malicioso (8) Altieres Rohr (7) Blog do Emerson Wendt (7) Evento (7) Promoção (7) cibercriminosos (7) hackers (7) malware (7) projeto (7) projeto de lei crimes cibernéticos (7) Entrevista (6) Facebook (6) MPF (6) cyberguerra (6) incidentes de segurança (6) opção de antivírus gratuito (6) pornografia infantil (6) Delegado de Polícia (5) Investigação Policial (5) Safernet (5) Spam (5) ataques de negação de serviço (5) ciberataques (5) cibersegurança (5) ciberwar (5) curso (5) ferramentas de correção (5) inteligência policial (5) navegação segura na internet (5) remoção de pragas virtuais (5) Cyberbullying (4) DRCI (4) Lei 11829/08 (4) Linha Defensiva (4) Marco Regulatório Civil da Internet (4) ProSeI-EW (4) bankers (4) cibercrimes (4) controle de acesso à internet (4) cuidados na net (4) decisões judiciais (4) dicas de compras online (4) marco civil (4) recomendações (4) rede de espionagem (4) serviços de inteligência (4) Análise Criminal (3) Crimes Eletrônicos (3) Delegados de Polícia (3) ECA (3) Inteligência (3) Interceptação Telefônica ilegal (3) Lei 11829 (3) PROSIEI (3) Senado Federal (3) agentes infiltrados (3) ataques de redicionamento (3) botnets (3) doutrina de inteligência (3) exploração sexual de crianças e adolescentes (3) infiltração policial na internet (3) prisão (3) privacidade (3) recuperação de senha (3) responsabilidade penal dos responsáveis pelos provedores de internet (3) senha segura (3) worms (3) órgãos especializados (3) CGI-Senasp (2) CNJ (2) Fantástico (2) Investigação Criminal (2) Lei antipedofilia (2) Lei de Acesso à Informação (2) Linux (2) Pense antes de postar (2) Perigo Virtual (2) agência de inteligência (2) apocalipse cibernético (2) casos de espionagem (2) ciberpiratas (2) competência para julgamento de pedofilia (2) condenação (2) conta hackeada (2) contraespionagem virtual (2) crakers (2) crime de dano (2) criminosos virtuais (2) dados eletrônicos (2) guerra cibernética (2) investigação (2) lan houses (2) leis de controle da internet (2) lembrar senhas (2) logs de acesso (2) navegação segura na web (2) pedófilo (2) perigo em expôr informações pessoais no mundo virtual (2) pesquisa de domínios (2) procedimentos (2) pulhas virtuais (2) quebra de sigilo telefônico (2) redes corporativas (2) scanners online de vírus (2) Cyberstalking (1) Keepass (1) Lei Estadual nº 12.698 de 4 de maio de 2007 (1) Manual de Conformidade Criminal Global (1) PoaSec (1) Safer Internet Day (1) Secunia (1) Security Essentials (1) TI (1) extorsão (1) ferramentas de investigação (1) ferramentas hacker (1) guerra entre vírus (1) logs de conteúdo (1) melhor navegador (1) perigos na web (1) pescaria virtual (1) responsabilidade ao escrever na internet (1) transações bancárias indevidas (1) tráfico de drogas (1) tutorial (1) tutorial Secunia PSI (1) www.emersonwendt.com.br (1) zero day (1)
Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

  ©Blog do Emerson Wendt | Template by Dicas Blogger

TOPO  

Web Analytics